fuente: https://meterpreter.org/malware-bypass-dns-direct-ip-c2/
Muchos sistemas de defensa monitorizan las consultas de nombres de dominio como principal vía de acceso a la actividad maliciosa saliente; sin embargo, las familias de malware están eludiendo cada vez más este método comunicándose directamente con los servidores de comando y control a través de direcciones IP sin procesar, lo que impide que los filtros DNS intercepten cualquier ataque.
Como se detalla en el análisis de Unit 42 sobre el malware que elude el DNS mediante conexiones C2 directas a IP, el 45 % de las muestras de malware que se comunicaron con la infraestructura de comando y control lo hicieron a través de al menos una conexión IP directa que eludió por completo la resolución DNS.
Oracle ha publicado 943 nuevos parches de seguridad en su Actualización Crítica de Seguridad de agosto de 2026, que corrigen vulnerabilidades en toda su cartera...
Leer artículo →Microsoft ha recordado a sus clientes que los sistemas con las ediciones Home y Pro de Windows 11 24H2 dejarán de recibir actualizaciones en dos meses. «El 13 d...
Leer artículo →La plataforma de alojamiento de código GitHub sufrió esta semana una interrupción prolongada y a gran escala, afectando el servicio a un número considerable de...
Leer artículo →